Richtlinie über die Verarbeitung personenbezogener Daten
Fassung vom 15. September 2026.
Dies ist eine unverbindliche Übersetzung des russischen Originals, die nur zur Information dient. Rechtlich verbindlich ist der russische Text unter denizsincar.ru/privacy; bei Abweichungen gilt die russische Fassung.
1. Allgemeine Bestimmungen
1.1. Diese Richtlinie legt fest, welche personenbezogenen Daten auf den in Abschnitt 2 genannten Websites und Diensten (nachfolgend „Dienste“) verarbeitet werden, zu welchen Zwecken, auf welcher Rechtsgrundlage, wie lange und durch welche Maßnahmen sie geschützt werden.
1.2. Betreiber der personenbezogenen Daten ist Deniz Sincar (Синджар Дениз), eine natürliche Person. Anschrift für Anfragen: E-Mail deniz.sincar@mail.ru (nachfolgend „Betreiber“).
1.3. Die Richtlinie wurde in Ausführung von Ziffer 2 Teil 1 Artikel 18.1 des Föderalen Gesetzes Nr. 152-FZ vom 27.07.2006 „Über personenbezogene Daten“ (nachfolgend „Gesetz“) erstellt und ist unter https://denizsincar.ru/privacy öffentlich zugänglich.
1.4. Die Begriffe „personenbezogene Daten“, „Betreiber“, „betroffene Person“, „Verarbeitung personenbezogener Daten“, „Anonymisierung“, „Vernichtung personenbezogener Daten“ und weitere werden in den Bedeutungen verwendet, die Artikel 3 des Gesetzes bestimmt.
1.5. Der Betreiber verarbeitet personenbezogene Daten auf rechtmäßiger und fairer Grundlage, nur zu den in Abschnitt 4 genannten Zwecken und in dem für diese Zwecke erforderlichen Umfang. Daten, die über die genannten Zwecke hinausgehen, werden nicht verarbeitet.
2. Dienste, für die die Richtlinie gilt
2.1. Die Richtlinie gilt für folgende Dienste des Betreibers:
- Dokumentencloud — https://mdcloud.denizsincar.ru;
- Dienst für Formulare und Umfragen — https://forms.denizsincar.ru;
- Registrierungssystem des Sprachservers — https://tt.denizsincar.ru;
- Quellcode-Repository — https://gitea.denizsincar.ru;
- sonstige Dienste des Betreibers auf Subdomains von denizsincar.ru, sofern deren Nutzung das Anlegen eines Kontos oder die Eingabe von Angaben zu einer Person erfordert. Dienste, die keine Angaben zu Personen erheben, verarbeiten keine personenbezogenen Daten und sind nicht Gegenstand dieser Richtlinie.
2.2. Verarbeitet ein Dienst Daten im Auftrag einer anderen Person, so ist diese Person Betreiber der personenbezogenen Daten, und es gilt deren Richtlinie.
3. Kategorien betroffener Personen
3.1. Betroffene Personen sind:
- Nutzer der Dienste, die ein Konto angelegt haben;
- Personen, die ein Formular oder eine Umfrage ausgefüllt haben;
- Personen, die einen Kommentar zu einem Dokument hinterlassen haben;
- Personen, die sich an den Betreiber gewandt haben.
4. Zwecke der Verarbeitung personenbezogener Daten
4.1. Führung von Konten: Registrierung, Anmeldung, Wiederherstellung des Zugangs, Abgrenzung der Rechte.
4.2. Arbeit mit Dokumenten: Speicherung, Anzeige, Gewährung des Zugangs für einen anderen Nutzer nach Wahl des Eigentümers des Dokuments, Kommentare.
4.3. Durchführung von Umfragen und Entgegennahme von Antworten: Speicherung ausgefüllter Formulare und Bereitstellung ihrer Ergebnisse für die Person, die das Formular veröffentlicht hat.
4.4. Betrieb des Sprachservers: Anlegen und Pflegen von Konten, Ausgabe der Verbindungsdaten.
4.5. Betrieb des Quellcode-Repositorys: Konten, Zugang zu Repositorys.
4.6. Beantwortung von Anfragen der Nutzer.
4.7. Schutz der Dienste vor automatisierten Angriffen und Spam.
4.8. Erfüllung der Pflichten, die dem Betreiber durch die Gesetzgebung der Russischen Föderation auferlegt sind.
4.9. Personenbezogene Daten werden nicht für Werbung verwendet, nicht zu Marketingzwecken an Dritte weitergegeben, nicht für Profilbildung eingesetzt und nicht verkauft.
5. Umfang der verarbeiteten personenbezogenen Daten
5.1. Für jeden Dienst werden die folgenden Daten verarbeitet.
5.2. Dokumentencloud (mdcloud.denizsincar.ru):
- Login — der Kontoname, den der Nutzer selbst wählt;
- Passwort — wird als nicht umkehrbarer Hash gespeichert; das ursprüngliche Passwort ist dem Betreiber nicht zugänglich;
- E-Mail-Adresse — sofern der Nutzer sie angegeben hat;
- Anzeigename — sofern der Nutzer ihn angegeben hat;
- Inhalt von Dokumenten, Kommentaren und Zugriffseinstellungen für Dokumente;
- technische Daten: Sitzungskennung in einem Cookie, nicht umkehrbarer Hash der IP-Adresse, Datum und Uhrzeit der Aktionen.
5.3. Dienst für Formulare und Umfragen (forms.denizsincar.ru):
- Angaben, die der Nutzer in das Formular einträgt — in dem Umfang, den das Formular selbst bestimmt;
- der bei Ausfüllen des Formulars angegebene Nutzername;
- technische Daten: Sitzungskennung in einem Cookie, Datum und Uhrzeit des Ausfüllens.
5.4. Registrierungssystem des Sprachservers (tt.denizsincar.ru):
- Login;
- Passwort — wird als nicht umkehrbarer Hash gespeichert;
- Angaben zum gewährten Zugang zum Sprachserver;
- technische Daten: Datum und Uhrzeit des Zugriffs.
5.5. Quellcode-Repository (gitea.denizsincar.ru):
- Login und E-Mail-Adresse des Kontos;
- Passwort — wird als nicht umkehrbarer Hash gespeichert;
- Aktionen im Repository, die für dessen Betrieb erforderlich sind.
5.6. Besondere Kategorien personenbezogener Daten (zur Gesundheit, Nationalität, politischen Ansichten, religiösen Überzeugungen) sowie biometrische personenbezogene Daten werden vom Betreiber nicht verarbeitet.
5.7. Rohe IP-Adressen werden in den Datenbanken nicht gespeichert. Zum Schutz vor Spam kann ein mit einem geheimen Salt berechneter Hash der IP-Adresse gespeichert werden; aus ihm lässt sich die ursprüngliche Adresse nicht wiederherstellen.
5.8. Der Betreiber prüft die Richtigkeit der vom Nutzer bereitgestellten Daten nicht. Für die Angaben, auch Daten Dritter, die der Nutzer in Dokumenten, Formularen und Kommentaren veröffentlicht, ist der Nutzer verantwortlich.
6. Rechtsgrundlagen der Verarbeitung
6.1. Die Verarbeitung erfolgt auf Grundlage:
- der Einwilligung der betroffenen Person (Ziffer 1 Teil 1 Artikel 6 des Gesetzes), die beim Anlegen eines Kontos oder beim Absenden eines Formulars erteilt wird;
- der Anforderungen des Gesetzes und der aufgrund des Gesetzes erlassenen Rechtsakte, die für den Betreiber verbindlich sind.
6.2. Die Einwilligung wird einmal erteilt und umfasst die in Abschnitt 5 genannten Daten. Die betroffene Person kann die Einwilligung jederzeit widerrufen, indem sie eine Anfrage an die in Ziffer 1.2 genannte Adresse sendet.
7. Verfahren und Bedingungen der Verarbeitung
7.1. Die Verarbeitung erfolgt mit Mitteln der Automatisierung.
7.2. Mit den Daten vorgenommene Handlungen: Erhebung, Aufzeichnung, Systematisierung, Ansammlung, Speicherung, Berichtigung (Aktualisierung, Änderung), Abfrage, Nutzung, Sperrung, Löschung, Vernichtung.
7.3. Die Datenbanken und die Geräte, auf denen die Dienste laufen, befinden sich auf dem Gebiet der Russischen Föderation. Eine grenzüberschreitende Übermittlung personenbezogener Daten findet nicht statt.
7.4. Speicherfristen:
- Kontodaten — bis zur Löschung des Kontos;
- Dokumente — bis der Eigentümer das Dokument löscht; ein auf Zeit angelegtes Dokument wird nach Ablauf der Frist samt seinen Kommentaren automatisch gelöscht;
- Kommentare — bis zur Löschung des Kommentars, des Dokuments oder des Kontos;
- Antworten auf Formulare und Umfragen — bis die Person, die das Formular veröffentlicht hat, es löscht;
- Sitzung — bis zum Ablauf ihrer Gültigkeit (nicht mehr als 30 Tage) oder bis zur Abmeldung;
- Hash der IP-Adresse — bis zur Löschung des zugehörigen Datensatzes.
7.5. Personenbezogene Daten werden Dritten nur auf Anfragen bereitgestellt, die in der Gesetzgebung der Russischen Föderation vorgesehen sind.
7.6. Die technische Unterbringung der Dienste übernimmt der Hosting-Anbieter Phoenix901 (früher Loveprod-Host), dessen Server sich in der Russischen Föderation befinden.
7.7. In den Diensten wird ein zwingend erforderliches Cookie verwendet — die Sitzungskennung. Sie ist für die Anmeldung am Konto erforderlich, als httpOnly und Secure gekennzeichnet und wird nicht für Analyse, Werbung oder Tracking eingesetzt. Fremde Analyse- und Werbesysteme sind in den Diensten nicht eingebunden.
8. Maßnahmen zur Gewährleistung der Sicherheit
8.1. Für die Organisation der Verarbeitung personenbezogener Daten ist der Betreiber verantwortlich.
8.2. Die Sicherheit der Verarbeitung wird gemäß dem Gesetz, dem Beschluss der Regierung der Russischen Föderation Nr. 1119 vom 01.11.2012 und der Anordnung des FSTEC Russlands Nr. 21 vom 18.02.2013 gewährleistet.
8.3. Es werden folgende Maßnahmen angewandt:
- die Verbindung zu den Diensten ist durch HTTPS geschützt, HSTS ist aktiviert;
- Passwörter werden als Hash mit dem Verfahren bcrypt gespeichert;
- das Sitzungs-Cookie ist als httpOnly, Secure und SameSite=Lax gekennzeichnet, sein Wert wird in der Datenbank als Hash gespeichert;
- die Zahl der Zugriffe auf die Dienste ist begrenzt, was das Durchprobieren von Passwörtern und die massenhafte Übermittlung von Daten erschwert;
- der Zugang zu Dokumenten ist abgegrenzt: ein geschlossenes Dokument wird niemandem außer dem Eigentümer und der Person ausgegeben, an die der Eigentümer es gesendet hat;
- Zugang zu den Servern und Datenbanken hat nur der Betreiber;
- ein Protokoll der Zugriffe auf die Dienste wird nicht dauerhaft gespeichert.
8.4. Der Betreiber hat den Schaden bewertet, der betroffenen Personen entstehen kann (Ziffer 8 Teil 2 Artikel 18.1 des Gesetzes).
9. Rechte der betroffenen Person
9.1. Die betroffene Person hat das Recht:
- Informationen über die Verarbeitung ihrer personenbezogenen Daten zu erhalten;
- Berichtigung, Sperrung oder Vernichtung der Daten zu verlangen, wenn sie unvollständig, veraltet, unrichtig, unrechtmäßig erlangt oder für den angegebenen Zweck nicht erforderlich sind;
- die Einwilligung zur Verarbeitung zu widerrufen;
- die Handlungen des Betreibers bei Roskomnadzor oder vor Gericht anzufechten.
9.2. Die Anfrage wird an die in Ziffer 1.2 genannte E-Mail-Adresse gesendet und muss Angaben enthalten, die eine Identifizierung des Antragstellers ermöglichen (Login), sowie den Inhalt des Verlangens.
9.3. Der Betreiber bearbeitet eine Anfrage innerhalb folgender Fristen:
- Mitteilung über das Vorliegen personenbezogener Daten — spätestens zehn Werktage nach Eingang der Anfrage;
- Berichtigung, Sperrung oder Vernichtung der Daten sowie Beendigung der Verarbeitung bei Widerruf der Einwilligung — spätestens dreißig Tage.
9.4. Die Löschung des Kontos erfolgt auf Anfrage der betroffenen Person. Zusammen mit dem Konto werden die zugehörigen Dokumente und Kommentare gelöscht.
10. Schlussbestimmungen
10.1. Die Richtlinie gilt unbefristet bis zu ihrer Ersetzung durch eine neue Fassung.
10.2. Der Betreiber ist berechtigt, die Richtlinie zu ändern. Die neue Fassung wird unter der in Ziffer 1.3 genannten Adresse unter Angabe des Datums veröffentlicht.
10.3. Die Kontrolle über die Einhaltung der Richtlinie obliegt dem Betreiber.